ハッカーが4月15日にZKsyncの管理アカウントを侵害し、500万ドル相当の未請求のエアドロップトークンを発行しました。これは公式のZKsync Xアカウントからの声明によるものです。この攻撃は孤立したものであり、ユーザーの資金には影響がありませんでした。
調査の結果、ZKsyncは4月15日に事件を詳細に説明し、侵害されたアカウントが3つのエアドロップ配布契約に対する管理権を持っていたことを明らかにしました。攻撃者はsweepUnclaimed()という関数を利用して、1億1100万の未請求ZKトークンを発行し、総トークン供給を0.45%増加させました。最新の更新時点で、攻撃者は盗まれた資金のほとんどを依然として保持していました。
出典: ZKsync
ZKsyncは、セキュリティアライアンス(SEAL)と協力して復旧作業を調整しています。プロトコルによると、そのガバナンスとトークン契約は影響を受けていません。会社は「sweepUnclaimed()」ベクターを通じてさらなる悪用が可能でないと述べました。
ZKsyncは、ゼロ知識ロールアップという技術を用いてメインレイヤーのトランザクションをバッチ処理するEthereumのレイヤー2プロトコルです。DefiLlamaによると、ZKsync Eraプラットフォームは4月15日現在、総ロック価値が5730万ドルです。ZKsyncはエコシステム参加者にトークン供給の17.5%をエアドロップするプロセスを進めていました。
ZKトークンが24時間取引で7%下落
ZKsyncのトークン、ZK(ZK)は、ハッキングの影響とプロジェクトの公表を受けて不安定な価格変動を見せました。UTCの午後1時頃、トークンは16%下落し、0.040ドルにまで落ち込みましたが、執筆時点で0.047ドルに反発しました。反発にもかかわらず、ZKは過去24時間で7%の下落を維持しています。
全体として、2025年第1四半期だけで20億ドルが暗号ハッキングによって失われました。これは2024年に失われた総額よりも3億ドル少ないです。
雑誌: ラザルスグループの好みの悪用が明らかに — 暗号ハッキング分析
